Datenschutz in Dubai: das “DIFC Data Protection Law”

Der folgende Beitrag untersucht die datenschutzrechtlichen Bestimmungen in Dubai, die im DIFC Data Protection Law 2007 DIFC Law No. 1 of 2007 (im Folgenden als „DPL-DIFC 07“ bezeichnet) geregelt werden und untersucht die möglichen wirtschaftspolitischen Auswirkungen.

Beitrag von Herrn Rechtsreferendar Dr. Stephan Gärtner, Berlin.

Dubai als Teil der VAE

Die Vereinigten Arabischen Emirate (VAE) sind eine Föderation von sieben Emiraten, darunter auch das Emirat Dubai. Das gemeinsame Bundesrecht der VAE regelt Auswärtige Angelegenheiten, Polizei, Verteidigung, Geheimdienst, Verkehrswesen, Erziehung, Gesundheitspolitik, Währung, Pass- und Ausländerrecht. Jedoch üben die einzelnen Emirate auch auf diese Politikfelder großen Einfluss aus; erst Recht gilt dies in ihren eigenen Kompetenzfeldern. Das Bundesrecht, aber auch das Recht der einzelnen Emirate unterliegt im Grundsatz der folgenden Normenhierarchie: 1. Verfassung, 2. Bundes- und Emiratsgesetzgebung, 3. Schari'a, 4. Handelsbräuche und Praxis. Nach Saudi-Arabien sind die VAE die zweitgrößte Volkswirtschaft der Region.

Datenschutzregelungen in Dubai

In Dubai selbst sind Handel, Tourismus, Finanzdienstleistungen, Luft- und Frachtverkehr nur einige der dort bedeutenden Wirtschaftssektoren. Der Emir von Dubai rief am 16. Februar 2002 das Dubai International Financial Centre (DIFC) ins Leben. Dafür gilt innerhalb der DIFC ein Sonderrecht, das u.a. auch ein Datenschutzgesetz beinhaltet.

Auslegungsrahmen: Verfassung der VAE

Als Auslegungsgrenze dieses Datenschutzgesetzes ist die Verfassung der VAE zu berücksichtigen. Sie selber sieht kein eigenes Grundrecht auf informationelle Selbstbestimmung vor. Dennoch gilt nach Artikel 26 der Verfassung die Freiheit der Person; aus der sich Teilaspekte des Datenschutzes ergeben können.

Gestaltung des DPL-DIFC 07

Das DPL-DIFC 07 ist übersichtlich gestaltet. Es besteht aus 35 so genannten „Articles“, die in ihrem Umfang den deutschen Paragraphen (§§) ähneln. Hinzutritt ein so genannter „Schedule“ mit drei weiteren „Articles“. Insgesamt erinnert das Regelungskonzept an die angelsächsische Gesetzgebung, insbesondere an den britischen Data Protection Act 1998 (im Folgenden als „DPA 1998“ bezeichnet).

Das DPL-DIFC 07 im Überblick

An weniger bedeutende Ordnungsvorschriften, etwa zur Zitierweise oder Anwendbarkeit („Articles“ 1 bis 7 DPL-DIFC 07), schließen sich allgemeinverbindliche Regeln zur Zulässigkeit einer Datenverarbeitung („Articles“ 8 bis 10 DPL-DIFC 07) an. Darauf folgen Vorschriften zum Datentransfer ins Ausland („Articles“ 11 bis 12 DPL-DIFC 07), zu Transparenzpflichten („Articles“ 13 bis 14 DPL-DIFC 07), zu Sicherheitsfragen („Articles“ 15 bis 16 DPL-DIFC 07) und zu den Rechten der Betroffenen („Articles“ 17 bis 18 DPL-DIFC 07); mit Ausnahme des Schadenersatzanspruches, der in „Article“ 35 DPL-DIFC 07 geregelt ist. Danach räumt der DPL-DIFC 07 dem T…

» Vollständiger Artikel
  • Infos zum Artikel
  • Kommentare
  • Ähnliches
  • Links

Themen: Berlin , Dubai , Data Protection Law , Difc

Erschienen 7. September 2011 auf http://www.it-recht-kanzlei.de/.

Sie haben eine Meinung zum Thema? Artikels kommentieren
Artikel kommentieren

Datenschutz in Dubai: das “DIFC Data Protection Law”

Datenschutzbeauftragter Online | 6. September 2011 — Der folgende Beitrag untersucht die datenschutzrechtlichen Bestimmungen in Dubai, die im DIFC Data Protection Law 2007 DIFC Law…

Data Protection in Dubai: The “DIFC Data Protection Law”

Datenschutzbeauftragter Online | 22. September 2011 — The following article examines the legal provisions on data protection in Dubai that are governed by the DIFC Data Protection L…

IITR-Datenschutz: Jahresrückblick 2011

Datenschutzbeauftragter Online | 29. Dezember 2011 — Lesen Sie im Folgenden eine nach Monaten geordnete Auswahl der wichtigsten Datenschutzbeiträge des IITR im Jahr 2011 (wenn Sie …

Bundesdatenschutzgesetz English: Translating statutes: Federal Data Protection Act /Bundesdatenschutzgesetz

Transblawg | 12. September 2010 — Anyone who is learning about how to translate German statutes into English might be interested to compare the two online translati…

A conversation with Pablo Castro about Astoria’s RESTful data services

Obiter Dictum | 3. Juli 2007 — In the latest episode of my Microsoft Conversations series I talked with Pablo Castro about Astoria, a layer of middleware th…

Google Analytics Now Legal in Germany

German American Law Journal :: American Edition | 16. September 2011 — CK - Washington.   Google and German data protection officials worked out a plan to legalize Google Analytics in Germany. There w…

Want a Vetted Wikipedia? Meet Veropedia

Handakte WebLAWg | 2. November 2007Wikipedia launched a beta site called Veropedia, where it plans to move the most stable, expert articles on Wikipedia. Accord…

Data protection: Who can be a Data Protection Officer?

Datenschutzbeauftragter Online | 11. Januar 2011 — Wir haben auf unserer US-Webseite den Artikel “Wer kann die Position des Datenschutzbeauftragten bekleiden?” in englischer Sp…

Access to Data at ISP

German American Law Journal :: American Edition | 16. Januar 2007 — CK - Washington.   Piercing the layers of personal data protection in Germany, and much of the European Union, depends on the stat…

Artikel 29-Gruppe: Empfehlungen für den Einsatz von Gesichtserkennungstechniken

Datenschutzticker.de | 5. April 2012 — Die Artikel 29-Gruppe der europäischen Datenschutzbeauftragten hat jüngst ein Papier veröffentlicht, das den rechtskonformen …

EUR-Lex - 31995L0046 - DE
Auswärtiges Amt - Staatsaufbau/Innenpolitik
Auswärtiges Amt - Wirtschaft
Data Protection Act 1998

An Act to make new provision for the regulation of the processing of information relating to individuals, including the obtaining, holding, use or disclosure of such information.